防火墻是否可以按域名過(guò)濾 cisco路由器防火墻怎么設(shè)置?
cisco路由器防火墻怎么設(shè)置?路由器防火墻配置方法:首先,使用IP地址過(guò)濾。IP地址過(guò)濾用于設(shè)置intranet主機(jī)通過(guò)IP地址訪問(wèn)Internet的權(quán)限。適用于這樣的要求:在一定時(shí)期內(nèi),禁止/允許
cisco路由器防火墻怎么設(shè)置?
路由器防火墻配置方法:首先,使用IP地址過(guò)濾。IP地址過(guò)濾用于設(shè)置intranet主機(jī)通過(guò)IP地址訪問(wèn)Internet的權(quán)限。適用于這樣的要求:在一定時(shí)期內(nèi),禁止/允許內(nèi)網(wǎng)中某一IP(段)的全部或部分端口與Internet IP的全部或部分端口通信。
開(kāi)啟IP地址過(guò)濾功能時(shí),必須開(kāi)啟防火墻主開(kāi)關(guān),并指定IP地址過(guò)濾的默認(rèn)過(guò)濾規(guī)則。2、 設(shè)置方法如下:1。選擇默認(rèn)過(guò)濾規(guī)則為:禁止所有不符合設(shè)置的IP地址過(guò)濾規(guī)則的數(shù)據(jù)包通過(guò)此路由器。2添加新的IP地址過(guò)濾條目:允許intranet 192.168.1.103不受限制地訪問(wèn)extranet的所有IP地址。因?yàn)槟J(rèn)規(guī)則是“禁止不符合IP過(guò)濾規(guī)則的包通過(guò)路由器”,所以不需要添加內(nèi)網(wǎng)計(jì)算機(jī)的IP地址段:192.168.1.100-192.168.1.102,默認(rèn)禁止。三。保存后,將生成以下項(xiàng)目以達(dá)到預(yù)期目的。4要瀏覽網(wǎng)頁(yè),需要使用端口80(HTTP協(xié)議)、25(SMTP)和110(POP)發(fā)送和接收電子郵件,域名服務(wù)器的端口號(hào)為53(DNS)。5設(shè)置方法如下:選擇默認(rèn)過(guò)濾規(guī)則:所有不符合設(shè)置的IP地址過(guò)濾規(guī)則的數(shù)據(jù)包都禁止通過(guò)該路由器。6設(shè)置以下各項(xiàng)后,即可達(dá)到預(yù)期目的。